Все самые популярные приложения для бронирования гостиниц и туров содержат уязвимости

-
article21657.jpg фото: 59i.ru

Абсолютно все самые популярные приложения для бронирования гостиниц и туров, которые россияне скачивают из разных маркетов приложений, содержат уязвимости, сообщили ТАСС в вендоре AppSec Solutions.
 
Аналитика собиралась по 100 «самым популярным» приложениям для россиян из разных магазинов приложений.
 
Всего в рамках своего исследования компания выявила 1 336 брешей в приложениях этой категории. Из них 381 была с высокой степенью риска для пользователей или оператора приложения. В частности, было выявлено неверное хранение валидных токенов от других сервисов внутри приложения (может привести к доступу в приложение с помощью стороннего сервиса).
 
Результаты исследования подтверждают серьёзность проблемы кибербезопасности в сегменте туристических приложений, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.
 
«Уязвимости, выявленные в более чем сотне популярных сервисов бронирования, демонстрируют системные пробелы в обеспечении защиты пользовательских данных. Наличие критических брешей — таких, как хранение валидных токенов от сторонних сервисов внутри приложений – особенно плохой знак. Это открывает злоумышленникам путь к несанкционированному доступу и потенциальной краже данных, включая финансовую информацию, историю бронирований и даже документы», - подчеркнул депутат.
 
Важно понимать, что туристические приложения — один из наиболее привлекательных объектов для атак, так как они обрабатывают большое количество личной информации: паспортные данные, номера карт, адреса, маршруты. Невнимательность разработчиков к вопросам безопасной архитектуры делает такие сервисы лёгкой добычей. При этом пользователи, как правило, не подозревают, что их данные могут храниться в небезопасной среде, и доверяют приложению на основании его узнаваемости или рейтинга, добавил Немкин.
 
«Отдельно стоит подчеркнуть, что основной вектор атак в этой сфере всё же — социальная инженерия. Мошенники не всегда используют технические бреши, часто они просто обманывают пользователей, подделывая интерфейсы, отправляя фишинговые письма или создавая поддельные службы поддержки. Однако наличие технических уязвимостей значительно облегчает подобные атаки: злоумышленник может использовать украденные токены, чтобы выдать себя за пользователя, получить доступ к аккаунту и действовать от его имени», - предупредил депутат.
 
Для защиты пользователям необходимо соблюдать базовую цифровую гигиену: скачивать приложения только из официальных источников, использовать сложные пароли и двухфакторную аутентификацию, а также внимательно относиться к любым подозрительным сообщениям. «Со своей стороны, разработчики обязаны пересмотреть подход к безопасности, внедряя практики secure-by-design, проводить регулярные аудиты и реагировать на отчёты специалистов по кибербезопасности. Только совместными усилиями можно сократить риски и создать по-настоящему безопасную цифровую среду в туристической отрасли», - заключил Немкин.

 

Читайте нас там, где вам удобно: Дзен | Вконтакте | MAX | Telegram

 

 

 

 

 

Посмотреть все новости раздела "Технологии"

 

Рейтинг: 0 Голосов: 0 3172 просмотра
Комментарии (0)

Нет комментариев. Ваш будет первым!

Внимание! Все комментарии проходят ручную модерацию, если ваш комментарий не нарушает Правила, он обязательно появится в обсуждении через небольшой промежуток времени.
Опубликованные комментарии являются частными мнениями лиц, их написавших.
Редакция портала за размещенные комментарии ответственности не несет.

 

 

 

 

 

 

Популярные новости за неделю
ФСБ и ФНС ликвидировали гигантскую «прачечную» по обналичиванию НДС
ФСБ и ФНС ликвидировали гигантскую «прачечную» по обналичиванию НДС
14 апреля 2026 - Журналист - 2 - 1663

Правоохранительный блок России провел операцию, не имеющую аналогов по масштабам сокрытых финансовых потоков. Вскрыта и обезврежена крупнейшая в истории страны площадка по организации так называемого «бумажного» налога на добавленную стоимость. По предварительным оценкам, через теневую схему прошло более 1,2 триллиона рублей.

Молодежь на производстве: как комбинаты «Свезы» в Прикамье меняют подход к карьере и благоустройству поселков
Молодежь на производстве: как комбинаты «Свезы» в Прикамье меняют подход к карьере и благоустройству поселков
14 апреля 2026 - Журналист - 0 - 1116

В Пермском крае набирает обороты тренд на интеграцию молодых специалистов в реальный сектор экономики, причем предприятия действуют не только как работодатели, но и как социальные архитекторы. Сотрудники комбината лесопромышленной группы «Свеза» в поселке Уральский недавно поделились своим опытом на окружном Форуме рабочей молодежи, который прошел в Нытве. Компания уже давно вышла за рамки формата «работа за зарплату», выстраивая системную экосистему для начинающих сотрудников.

В Перми вручили кубок призерам окружного этапа Интеллектуальной олимпиады ПФО
В Перми вручили кубок призерам окружного этапа Интеллектуальной олимпиады ПФО
14 апреля 2026 - Журналист - 0 - 1077

14 апреля в краевом центре «Муравейник» глава Пермского края Дмитрий Махонин и федеральный инспектор по Пермскому краю, участник президентской кадровой программы «Время героев» Иван Амиров встретились с командой окружного этапа Интеллектуальной олимпиады Приволжского федерального округа среди обучающихся школ и учреждений среднего профессионального образования от Пермского края.

«МегаФон» раскачивает «МегаРИТМ»: нейросети выбирают идеальный тариф для каждого абонента
«МегаФон» раскачивает «МегаРИТМ»: нейросети выбирают идеальный тариф для каждого абонента
16 апреля 2026 - Журналист - 0 - 900

Оператор большой тройки совершил технологический рывок, полностью отказавшись от западных наработок в области маркетинга. Компания «МегаФон» официально представила собственную разработку — платформу MegaRITM. Это программное решение, работающее в режиме нон-стоп, способно за доли секунды проанализировать миллионы параметров поведения абонента, чтобы предложить ему именно ту услугу, в которой он нуждается здесь и сейчас.

Пермская королева лимбо Екатерина Лунегова прошла в финал шоу «Удивительные люди»
Пермская королева лимбо Екатерина Лунегова прошла в финал шоу «Удивительные люди»
18 апреля 2026 - Журналист - 0 - 687

Вечером 17 апреля на телеканале «Россия-1» завершился третий выпуск юбилейного сезона шоу «Удивительные люди», и главной темой для обсуждения в социальных сетях стала триумфальная победа молодой артистки из Перми. Екатерина Лунегова, которую уже окрестили «королевой лимбо», не просто выступила на сцене, а заставила зрителей замереть перед экранами, завоевав путевку в финал проекта.

 

Новые статьи
Египет на ладони: Гид по лучшим отелям, хитростям въезда и курортам Красного моря в 2026 году
Египет на ладони: Гид по лучшим отелям, хитростям въезда и курортам Красного моря в 2026 году
вчера в 17:32 - Журналист - 0 - 94
Представьте себе место, где бирюзовая вода встречается с золотым песком, а подводный мир по красоте соперничает с наземными достопримечательностями. Египет уже давно перестал быть просто...
Тишина и тепло в каждый дом: как современные окна меняют качество жизни
Тишина и тепло в каждый дом: как современные окна меняют качество жизни
16 апреля 2026 - Журналист - 0 - 449
Представьте себе зимний вечер. За окном — вьюжит, мороз рисует узоры, а ветер пытается пробраться в каждую щель. Но внутри вашего дома — тишина, тепло и уют. Вы не слышите шума с...
Холодный склад или любимый уголок: как превратить балкон в настоящую комнату за 5 дней
Холодный склад или любимый уголок: как превратить балкон в настоящую комнату за 5 дней
16 апреля 2026 - Журналист - 0 - 279
Московские квартиры — это битва за каждый квадратный метр. И чаще всего главным «аутсайдером» в этой борьбе становится балкон или лоджия. Типичная картина: старые рамы, облезлая...
«Свеза» в Прикамье оценила эффект от идей сотрудников свыше 12 млн рублей
«Свеза» в Прикамье оценила эффект от идей сотрудников свыше 12 млн рублей
10 апреля 2026 - Журналист - 0 - 598
Сотрудники комбината лесопромышленной группы «Свеза» в Уральском в 2025 году предложили более 850 инициатив по улучшению процессов. Потенциальный экономический эффект от реализованных...

 

 

 

 






 

Top.Mail.Ru
Top.Mail.Ru  

Основные разделы
Новости | Новости Перми | Публикации | Фото | Справка | Вопросы и ответы |
Информация
О проекте | Правила сайта | Реклама | Партнеры | Сообщить новость | Персональные данные |